Anonymous
"избранные" тоже комитят обезъяньи патчи налево и направо
Но в одном стиле. И зная life cycle и приоритеты проекта. Да, они могут быть крайне эгоистичными для конторы. Но если баланс не выдержат - их выкинут. На мой взгляд - пока держат
Vadim
не вижу смысла выделять отдельно сервера под мастер
чтобы обновить kernel / control plane без остановки работы на нодах?
Andrey
зачем тебе множество etcd...
речь не про etcd, а про api
Maksim
речь не про etcd, а про api
а обновлять ты как кластер будешь?
Andrey
etcd можно ограничить
Vadim
а обновлять ты как кластер будешь?
угу, мои iops просели от context switch :)
Vadim
etcd можно ограничить
прально, пусть etcd тормозит тогда
Maksim
Вообщем имхо, разделение кластера на controll / worker не просто так придумано)
Andrey
а обновлять ты как кластер будешь?
а чем мне это помешает обновить кластер
G72K
Но в одном стиле. И зная life cycle и приоритеты проекта. Да, они могут быть крайне эгоистичными для конторы. Но если баланс не выдержат - их выкинут. На мой взгляд - пока держат
мне то от этого не легче. они ломают мне жизнь, у них свой план, PR тухнут, никакое количество пингов не помогает. потом у кого-то отвалится точно так же как у меня, раскапывают PR и мержат за пару дней. извиняюсь, если не ощущаю радости участия в таком проекте
Maksim
а чем мне это помешает обновить кластер
Да по сути ни чем, только вагоном API серверов)
Maksim
а как ты сделаешь Demset без API сервера)
Andrey
так их несколько
G72K
речь не про etcd, а про api
вы ж сказали разделять не хотите ноды,прямо указали, что etcd будет на воркерах
Vadim
это сетап в стиле TripleO? Сурово
Andrey
изначально вопрос был про api сервисы на каждом воркере
Maksim
да будет оно работать
Maksim
только нахрена
Andrey
etcd тоже можно без выделенной роли, просто ограничивать запуск до определённого количства
Maksim
я вот уде предвижу проблемы в установке и обновлении
Maksim
и в эксплуатации
Andrey
только нахрена
чтоб не заморачиваться мониторингом отдельно нод для API
Andrey
есть воркеры - значит и api есть
Maksim
Ух ты ж плин) Имхо овчинка выделки не стоит
Andrey
не нужно nginx reverse proxy или LB для API
Andrey
везде API на локалхосте
Салтыдык
есть воркеры - значит и api есть
Мне кажется Вы где-то свернули не туда
Andrey
возможно
Andrey
etcd можно вообще в сторонке где-нибудь задеплоить
G72K
есть воркеры - значит и api есть
почему по вашему существует apiserver и его тупо не встраивают в kubelet?
Andrey
у них задачи разные
Andrey
kubelet не занимается оркестровкой
Салтыдык
не, ну по такой схеме можно делать кластеры из одной ноды и заворачивать их в федерацию)
Andrey
но вопрос правильный
G72K
но вопрос правильный
найдите ответ и всё станет ясно :)
Andrey
ответ я и так знаю и уже его озвучил выше.
Alexander
Всем привет, подскажите, что может с быть с kuberneteы почему в контейнеры могут не подтягиваться настройки из configmap.? Всю голову уже сломал.
G72K
пока вы предлагаете то же самое, просто без объединения бинарников
Andrey
мы друг друга понимаем :)
G72K
именно
так почему авторы куба просто не встроили apiserver в kubelet? ваш ответ какой-то абстрактный и не технический
Anonymous
мне то от этого не легче. они ломают мне жизнь, у них свой план, PR тухнут, никакое количество пингов не помогает. потом у кого-то отвалится точно так же как у меня, раскапывают PR и мержат за пару дней. извиняюсь, если не ощущаю радости участия в таком проекте
Да, делать свой даунстрим проще и надёжнее. По крайней мере никто не будет в долгий ящик откладывать *нужное* . Мне кажется силы на пробив реквестов лучше на свое потратить
Andrey
их можно объединить, но тогда все будут вынуждены деплоить по этой схеме
Andrey
а это не гибко
Andrey
и иногда не секурно
Andrey
разумеется
Andrey
просто это универсальный образ со всем набором бинарников
G72K
они уже распространяют весь код, добавить флаг, чтобы в kubelet стартанул apiserver дело на десять строчек, но они так не делают
G72K
потому что это разные вещи, и их не надо объединять
но вы же предлагаете эти "Разные вещи" фактически объеденить
Andrey
да. Но не всем же, а в одном определённом деплойменте. Я не понимаю, к чему вы ведёте
G72K
да. Но не всем же, а в одном определённом деплойменте. Я не понимаю, к чему вы ведёте
ну веду к тому, что если б это было разумно, то требовалось бы более чем в 1 деплойменте.
Andrey
Так. Давайте по порядку. Возьмём любой гайд. Найдём там строчку, где делают taint для мастера, чтобы разрешить его использвание как compute ноды. В этом же вы не видите ничего крамольного?
Maksim
Я так не делаю
Andrey
по какой причине?
Maksim
у меня 3 Сервера с мастер компонентами, на которых внезапно нету кублета-)
Maksim
Для отделения управления от исполнения....
Andrey
хорошо. Но из каких соображений?
Maksim
потому что не хочу что бы загруженный 40 кублетами аписерв жрал ресурсы от исполнения как и etcd
Maksim
и на оброт, что бы исполнение не жрало ресурсы у управлния
Maksim
вот тебе пример , что будет с нодой, когда начнёт конкуренция на исполнение?
Andrey
то есть вы не занимаетесь ограничением ресурсов для pod/daemonsets и надеетесь что само как-нибудь?
Maksim
Занимаюсь
Andrey
ну так а в чём проблема?
Maksim
все деплои и поды прописаны с реквестами и лимитами
Maksim
ты хочешь отщепнуть от каждой ноды 10% ?
Maksim
и потерять 10% Кластера?
Maksim
или 5%
Maksim
если у тебя 3-5 серверов пожайлуста
Maksim
\а если 50-100?
Maksim
Ну слишком ли это Дорого?
Andrey
вот это уже предметный разговор. То есть API ресурсоёмкий процесс?
Maksim
Это зависит от числа запросов
Andrey
И даже если я поднимаю 10 API то на них нагрузка всё равно не делится на 10?
Maksim
Это зависит от числа запросов